VYPR
Unrated severityNVD Advisory· Published Jul 23, 2026· Updated Jul 23, 2026

WordPress Shiptastic for WooCommerce plugin <= 5.1.0 - Insecure Direct Object References (IDOR) vulnerability

CVE-2026-65501

Description

Unauthenticated Insecure Direct Object References (IDOR) in Shiptastic for WooCommerce <= 5.1.0 versions.

Affected products

2

Patches

Vulnerability mechanics

References

1

News mentions

1